日志内容已自动填写,请写明“问题描述”及“验证码”后点击“上报日志”。

问题描述: 
验证码:   

发表于 2013/4/29 11:07:45 编号:57496
问题描述:病毒
QQKav系统诊断报告!--2012.7.1
生成时间:2013-4-29  11:10:37
操作系统:Windows XP 5.1_2600.2:Service Pack 3
IE版本:Internet Explorer v8.0.6001.18702
本机内存:1.75 GB - 可用内存:1.00 GB
==================================================
系统启动项:
ctfmon.exe|C:\WINDOWS\system32\ctfmon.exe|
!!QQKav |C:\Documents and Settings\Administrator\Local Settings\Temp\HZ$D.392.3918\HZ$D.392.3919\qqkav_newhua.exe|
QQ游戏启动加速程序.lnk|C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\QQ游戏启动加速程序.lnk|

系统进程列表:
[System Process]    
System              
\SystemRoot\System32\smss.exe
csrss.exe           
\??\C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\Program Files\Faronics\Deep Freeze\Install C-0\DFServ.exe
C:\WINDOWS\system32\ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
svchost.exe         
C:\WINDOWS\System32\svchost.exe
svchost.exe         
svchost.exe         
C:\WINDOWS\system32\ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\PPStream\PPSKernel.exe
C:\Program Files\2345Safe\2345Safe.exe
C:\Program Files\Faronics\Deep Freeze\Install C-0\_$Df\FrzState2k.exe
alg.exe             
C:\WINDOWS\system32\conime.exe
D:\Program Files\2345Explorer\2345Explorer.exe
D:\Program Files\2345Explorer\2345Explorer.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\HZ$D.392.3918\HZ$D.392.3919\qqkav_newhua.exe
D:\Program Files\2345Explorer\2345Explorer.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\HZ$D.431.3101\HZ$D.431.3102\qqkav_newhua.exe

未知IE加载项:
未知BHO插件:
未知系统Hooks插件:
未知SSODL插件:
未知系统服务:
2345首页卫士|2345Safe|"C:\Program Files\2345Safe\2345Safe.exe"|
Ati HotKey Poller |Ati HotKey Poller |C:\WINDOWS\system32\Ati2evxx.exe|
DFServ|DFServ|C:\Program Files\Faronics\Deep Freeze\Install C-0\DFServ.exe|


发表于 2013/4/29 11:07:43 编号:57495
问题描述:病毒
QQKav系统诊断报告!--2012.7.1
生成时间:2013-4-29  11:10:37
操作系统:Windows XP 5.1_2600.2:Service Pack 3
IE版本:Internet Explorer v8.0.6001.18702
本机内存:1.75 GB - 可用内存:1.00 GB
==================================================
系统启动项:
ctfmon.exe|C:\WINDOWS\system32\ctfmon.exe|
!!QQKav |C:\Documents and Settings\Administrator\Local Settings\Temp\HZ$D.392.3918\HZ$D.392.3919\qqkav_newhua.exe|
QQ游戏启动加速程序.lnk|C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\QQ游戏启动加速程序.lnk|

系统进程列表:
[System Process]    
System              
\SystemRoot\System32\smss.exe
csrss.exe           
\??\C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\Program Files\Faronics\Deep Freeze\Install C-0\DFServ.exe
C:\WINDOWS\system32\ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
svchost.exe         
C:\WINDOWS\System32\svchost.exe
svchost.exe         
svchost.exe         
C:\WINDOWS\system32\ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\PPStream\PPSKernel.exe
C:\Program Files\2345Safe\2345Safe.exe
C:\Program Files\Faronics\Deep Freeze\Install C-0\_$Df\FrzState2k.exe
alg.exe             
C:\WINDOWS\system32\conime.exe
D:\Program Files\2345Explorer\2345Explorer.exe
D:\Program Files\2345Explorer\2345Explorer.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\HZ$D.392.3918\HZ$D.392.3919\qqkav_newhua.exe
D:\Program Files\2345Explorer\2345Explorer.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\HZ$D.431.3101\HZ$D.431.3102\qqkav_newhua.exe

未知IE加载项:
未知BHO插件:
未知系统Hooks插件:
未知SSODL插件:
未知系统服务:
2345首页卫士|2345Safe|"C:\Program Files\2345Safe\2345Safe.exe"|
Ati HotKey Poller |Ati HotKey Poller |C:\WINDOWS\system32\Ati2evxx.exe|
DFServ|DFServ|C:\Program Files\Faronics\Deep Freeze\Install C-0\DFServ.exe|


发表于 2013/4/29 9:15:04 编号:57494
问题描述:病毒
QQKav系统诊断报告!--2012.7.1
生成时间:2013-4-29  上午 09:17:05
操作系统:Windows XP 5.1_2600.2:Service Pack 3
IE版本:Internet Explorer v8.0.6001.18702
本机内存:1014.23 MB - 可用内存:705.89 MB
==================================================
系统启动项:
ctfmon.exe|C:\WINDOWS\system32\ctfmon.exe|
ChinaNet|"C:\Program Files\Chinatelecom C+W\AutoStart.exe"|
!!QQKav |D:\Download\qqkav.exe|

系统进程列表:
[System Process]    
System              
\SystemRoot\System32\smss.exe
\??\C:\WINDOWS\system32\csrss.exe
\??\C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Chinatelecom C+W\WClientSvr.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Thunder Network\Thunder\Program\ThunderMobilePlatform.exe
C:\Program Files\Chinatelecom C+W\NetScaning.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Chinatelecom C+W\C+WClient.exe
D:\Download\qqkav.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Chinatelecom C+W\CWCleanTools.exe
C:\WINDOWS\system32\conime.exe
C:\Program Files\Chinatelecom C+W\LoginAccount.exe

未知IE加载项:
{09BA8F6D-CB54-424B-182E-C2A6C8E6B436}
{09BA8F6D-CB54-424B-182E-C2A6C8E6B436}
{09BA8F6D-CB54-424B-184E-C2A6C8E6B436}
{09BA8F6D-CB54-424B-184E-C2A6C8E6B436}
{09BA8F6D-CB54-424B-185E-C2A6C8E6B436}
{09BA8F6D-CB54-424B-185E-C2A6C8E6B436}
未知BHO插件:
未知系统Hooks插件:
未知SSODL插件:
未知系统服务:
Adobe Flash Player Update Service|AdobeFlashPlayerUpdateSvc|C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe|
QiyiService |QiyiService |C:\Program Files\iQIYI\QiyiService.exe|
WClient Service |WClient Service |C:\Program Files\Chinatelecom C+W\WClientSvr.exe|


发表于 2013/4/29 2:15:07 编号:57493
问题描述:病毒
QQKav系统诊断报告!--2012.7.1
生成时间:2013-4-29  上午 02:17:21
操作系统:Windows XP 5.1_2600.2:Service Pack 3
IE版本:Internet Explorer v8.0.6001.18702
本机内存:2.98 GB - 可用内存:1.70 GB
==================================================
系统启动项:
internat|internat.exe|
RzxMon|C:\Program Files\rzx\rzxmon.exe|
kuping|C:\Program Files\kuping4\kuping_v4.exe /start|
 QQPCTray |"C:\Program Files\Tencent\QQPCMgr\8.0.9171.214\QQPCTray.exe"/regrun|
MZDDESK.lnk |G:\MM\「开始」菜单\程序\启动\MZDDESK.lnk|
酷屏.lnk|C:\Documents and Settings\All Users\「开始」菜单\程序\启动\酷屏.lnk|

系统进程列表:
[System Process]    
System              
\SystemRoot\System32\smss.exe
\??\C:\WINDOWS\system32\csrss.exe
\??\C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\liebao\LBBrowser\knbcenter.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\Program Files\rzx\NAnalyser\RzxNAnalyser.exe
C:\WINDOWS\system32\interrnat.exe
C:\WINDOWS\system32\Clsmn.exe
C:\WINDOWS\system32\wxrzx2CltPlg.wxe
C:\WINDOWS\system32\wxCltAidEx.exe
C:\Program Files\rzx\RzxMon.exe
C:\Program Files\rzx\RzxClient.exe
C:\WINDOWS\System32\MZDRunClient.EXE
C:\WINDOWS\System32\MZDClient.EXE
C:\Program Files\Thunder Network\Thunder\Program\Thunder.exe
C:\Program Files\Thunder Network\Thunder\Program\ThunderPlatform.exe
C:\Program Files\GameFlve\Game555.exe
C:\Program Files\GameFlve\Skin\default\Common\ThunderExternal.exe
C:\Program Files\kuping4\kuping_v4.exe
C:\Program Files\kuping4\KpQuickenFunction.exe
C:\Program Files\kuping4\kpMini.exe
C:\Program Files\搜狐影音\SHRes.exe
conime.exe          
C:\WINDOWS\system32\conime.exe
C:\Program Files\Tencent\QQPCMgr\8.0.9171.214\QQPCRTP.exe
C:\Program Files\Tencent\QQPCMgr\8.0.9171.214\QQPCTray.exe
c:\program files\common files\tencent\qqdownload\123\Tencentdl.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\IeSafe.exe
G:\娱乐平台\WMBMENU5.exe
G:\系统安全工具\QQ病毒木马专杀工具\qqkav.exe

未知IE加载项:
{1DABF8D5-8430-4985-9B7F-A30E53D709B3}
|InstallHelper Class|C:\WINDOWS\system32\MMInstaller.dll
{29B6CFD5-0064-411A-8C42-9890C83F9921}
|Basic Class|C:\Program Files\Tencent\QQPCMgr\8.0.9171.214\npQMExtensionsIE.dll
{5052B4D0-9DF7-45ef-88EF-F42C0EA33A43}
|QQPYChecker Class|C:\Program Files\QQPinyin\1.1.1228.400\QQImeChecker.dll
{5EF7B131-C278-4034-BC88-2CE28B128681}
|QQLiveOcx Class|C:\QQ2012\QQLive\LiveOcx\LiveOcx.dll
{6B232760-90F1-41c3-9902-C8552C1D8A72}
|QQLiveFile Class|C:\QQ2012\QQLive\LiveOcx\FileVersion.dll
{802F530B-A8F6-4631-AE49-6BACAAC6373E}
|XunleiBHO Class|C:\Program Files\Thunder Network\Thunder\BHO\XunleiBHO7.1.5.2152.dll
{8C891026-0BE9-434E-B807-118E6E5EA3B6}
|SetupCtrl Class|C:\WINDOWS\Downloaded Program Files\581390\BaiduSetupAx_1.dll
{D9EBCF5D-3F8F-4b6a-89BA-70577BE73C62}
|QQLive Class|C:\QQ2012\QQLive\LiveAPI.dll
{F7E55BDF-9528-46ba-B550-777859627591}
|QQLiveOcxShell Class|C:\QQ2012\QQLive\LiveOcx\LiveOcx.dll
未知BHO插件:
{5C696E52-BF38-49A8-9017-ACE15A794707}
{5C696E52-BF38-49A8-9017-ACE15A794707}|C:\WINDOWS\system32\bbns.dll
{CAD5567C-C3E8-4cce-AC64-70B29D20E151}
||C:\WINDOWS\IeSafe.dll
未知系统Hooks插件:
未知SSODL插件:
未知系统服务:
Adobe Flash Player Update Service|AdobeFlashPlayerUpdateSvc|C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe|
Ati HotKey Poller |Ati HotKey Poller |C:\WINDOWS\system32\Ati2evxx.exe|
MZDRunClient|MZDRunClient|C:\WINDOWS\System32\MZDRunClient.EXE|
NVIDIA Driver Helper Service|NVSvc |C:\WINDOWS\system32\nvsvc32.exe|
QQPCMgr RTP Service |QQPCRTP |C:\Program Files\Tencent\QQPCMgr\8.0.9171.214\QQPCRtp.exe -r|
Remote Control Server|WinVNC4 |"C:\WINDOWS\system32\rmserver.exe" -service|
猎豹浏览器安全中心|knbcenter |"C:\Program Files\liebao\LBBrowser\KNBCenter.exe"|


发表于 2013/4/28 12:21:39 编号:57492
问题描述:病毒
lE

发表于 2013/4/28 11:41:41 编号:57491
问题描述:病毒
QQKav系统诊断报告!--2012.7.1
生成时间:2013-4-28  11:42:02
操作系统:Windows XP 5.1_2600.2:Service Pack 3
IE版本:Internet Explorer v7.0.5730.13
本机内存:2.00 GB - 可用内存:1.46 GB
==================================================
系统启动项:
360sd |"C:\Program Files\360\360sd.exe" /autorun|
ctfmon.exe|C:\WINDOWS\system32\ctfmon.exe|
QQPMDaemon|"D:\游戏\神龙堂\新建文件夹\新建文件夹 (2)\QQPhoneManager\QQPMDaemon.exe"|
360Safetray |"D:\360安全卫士\360safe\safemon\360Tray.exe" /start|
RTHDCPL |RTHDCPL.EXE |
QvodTerminal|"C:\Program Files\QvodPlayer\QvodTerminal.exe" -autorun|

系统进程列表:
[System Process]    
System              
\SystemRoot\System32\smss.exe
\??\C:\WINDOWS\system32\csrss.exe
\??\C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
D:\360安全卫士\360safe\deepscan\ZhuDongFangYu.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\QvodPlayer\QvodTerminal.exe
C:\WINDOWS\system32\ctfmon.exe
D:\游戏\神龙堂\新建文件夹\新建文件夹 (2)\QQPhoneManager\QQPMDaemon.exe
C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
c:\program files\kingsoft\MyDrivers\DriverGenius2012\DgService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\searchindexer.exe
D:\Program Files\SepanderSoft\XBSafeBase.exe
C:\WINDOWS\System32\alg.exe
D:\Program Files\SepanderSoft\XbTray.exe
D:\360安全卫士\360safe\SoftMgr\SoftManagerLite.exe
C:\Program Files\TTPlayer\TTPlayer.exe
F:\王日强工作\qqkav.exe
C:\WINDOWS\system32\conime.exe

未知IE加载项:
未知BHO插件:
未知系统Hooks插件:
未知SSODL插件:
未知系统服务:
360 杀毒实时防护加载服务|360rp |"C:\Program Files\360\360rps.exe"|
Adobe Flash Player Update Service|AdobeFlashPlayerUpdateSvc|C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe|
Autodesk Licensing Service|Autodesk Licensing Service|"C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe"|
DriverGenius PNP Service|DGPNPSEV|c:\program files\kingsoft\MyDrivers\DriverGenius2012\DgService.exe|
Google Software Updater|gusvc |"C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe"|
mental ray 3.6 Satellite for Autodesk 3ds Max 2009 32-bit 32-bit|mi-raysat_3dsMax2009_32|"D:\3D MAX 9.0中文版\3D MAX 9.0\mentalray\satellite\raysat_3dsMax2009_32server.exe"|
NVIDIA Driver Helper Service|NVSvc |C:\WINDOWS\system32\nvsvc32.exe|
QQBrowser Software Updater|QQBrowser Software Updater|C:\Program Files\Tencent\QQBrowser\QQBrowserUpdateService.exe|
RaySat_3dsmax8 Server|mi-raysat_3dsmax8 |"C:\Program Files\Autodesk\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe"|
SwitchBoard |SwitchBoard |"C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe"|
UUSee Live Update Service|UUSee Live Update Service|C:\Program Files\Common Files\uusee\UUSeeLUS.exe|
XB Safe Service |XBSafeSvc |D:\Program Files\SepanderSoft\XBSafeBase.exe|
分发网络加速服务|DNAS|"C:\Program Files\Common Files\DianJi\LavaNet DNA\DNAService.exe"|
主动防御|ZhuDongFangYu |"D:\360安全卫士\360safe\deepscan\zhudongfangyu.exe"|


发表于 2013/4/28 11:12:06 编号:57490
问题描述:病毒
QQKav系统诊断报告!--2012.7.1
生成时间:2013-4-28  上午 11:21:52
操作系统:Windows XP 5.1_2600.2:Service Pack 3
IE版本:Internet Explorer v8.0.6001.18702
本机内存:1.99 GB - 可用内存:1.04 GB
==================================================
系统启动项:
internat.exe|internat.exe|
ctfmon.exe|C:\WINDOWS\system32\ctfmon.exe|
CltStatus |C:\Program Files\Richtech\Dlxp\CltStat.exe|
!!QQKav |C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\7V7QWUL7\qqkav[1].exe|

系统进程列表:
[System Process]    
System              
\SystemRoot\System32\smss.exe
\??\C:\WINDOWS\system32\csrss.exe
\??\C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\iscsiexe.exe
C:\WINDOWS\system32\msdtc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\internat.exe
C:\WINDOWS\system32\rundll32.exe
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\7V7QWUL7\qqkav[1].exe
c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

未知IE加载项:
{02E2D748-67F8-48B4-8AB4-0A085374BB99}
|PlayCtrl Class|C:\Program Files\Baidu\BaiduPlayer\1.17.0.67\Xbdyy.dll
{5C4500A9-0BE9-434E-B807-118E6E5EA3B6}
|SetupCtrl Class|C:\WINDOWS\Downloaded Program Files\655368\SetupAx.dll
{802F530B-A8F6-4631-AE49-6BACAAC6373E}
|XunleiBHO Class|C:\Program Files\Thunder Network\Thunder\BHO\XunleiBHO7.1.5.2152.dll
{9629697D-1005-2387-D8F9-1816415C3B66}
{9629697D-1005-2387-D8F9-1816415C3B66}
{D960DB2C-469C-453E-B866-DE5E24F3A28A}
{D960DB2C-469C-453E-B866-DE5E24F3A28A}
未知BHO插件:
未知系统Hooks插件:
未知SSODL插件:
未知系统服务:


发表于 2013/4/27 23:06:20 编号:57489
问题描述:病毒
QQKav系统诊断报告!--2012.7.1
生成时间:2013/4/27  23:08:45
操作系统:Windows Server 2008 6.1_7601.2:Service Pack 1
IE版本:Internet Explorer v9.0.8112.16421
本机内存:1.87 GB - 可用内存:1.35 GB
==================================================
系统启动项:
ctfmon.exe|C:\windows\system32\ctfmon.exe|
MainRestore |C:\Program Files\QituRestore\QtRestore.exe|
360Safetray |"D:\360卫士\360Safe\safemon\360Tray.exe" /start|

系统进程列表:
[System Process]    
System              
\SystemRoot\System32\smss.exe
C:\windows\system32\csrss.exe
C:\windows\system32\wininit.exe
C:\windows\system32\csrss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\lsm.exe
C:\windows\system32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\system32\atiesrxx.exe
C:\windows\System32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\system32\svchost.exe
D:\360卫士\360Safe\deepscan\ZhuDongFangYu.exe
C:\windows\system32\svchost.exe
C:\windows\system32\svchost.exe
C:\Program Files\QituRestore\DiskServer.exe
C:\windows\system32\taskhost.exe
C:\windows\system32\dwm.exe
C:\windows\explorer.exe
C:\windows\system32\svchost.exe
C:\Users\Administrator\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\036ZIIXA\qqkav.exe
audiodg.exe         
C:\windows\system32\sppsvc.exe

未知IE加载项:
{1A3440C6-F123-4CAB-84EE-C814E1AE0D8F}
|PIPI Link Helper|C:\Users\Administrator\AppData\Roaming\pipi\JfCheck.dll
{802F530B-A8F6-4631-AE49-6BACAAC6373E}
|XunleiBHO Class|C:\Program Files\Thunder Network\MiniThunder\BHO\XunleiBHO7.2.5.3360.dll
{8C891026-0BE9-434E-B807-118E6E5EA3B6}
|SetupCtrl Class|C:\windows\Downloaded Program Files\2054267\BaiduSetupAx_3.dll
{C16931A2-66BC-4D4C-9E22-348BA7C86DE1}
{C16931A2-66BC-4D4C-9E22-348BA7C86DE1}
{CD15A38F-AFC7-6763-6E89-F778EC297315}
|CD15A38F-AFC7-6763-6E89-F778EC297315 Class|C:\Program Files\Baidu\{CD15A38F-AFC7-6763-6E89-F778EC297315}\AddressBar.dll
{EF0D1A14-1033-41A2-A589-240C01EDC078}
|PPLive Lite Class|C:\Program Files\Internet Explorer\PPLite\plugin\pplugin2.dll
{F587310D-5306-494D-87E2-88334B46E781}
|StormAxPlayer Class|C:\Program Files\StormII\webplayer\PlayerShell.dll
未知BHO插件:
{1A3440C6-F123-4CAB-84EE-C814E1AE0D8F}
|PIPI Link Helper|C:\Users\Administrator\AppData\Roaming\pipi\JfCheck.dll
未知系统Hooks插件:
未知SSODL插件:
未知系统服务:
Adobe Flash Player Update Service|AdobeFlashPlayerUpdateSvc|C:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe|
AMD External Events Utility|AMD External Events Utility|C:\windows\system32\atiesrxx.exe|
Disk Server |DiskPro |C:\Program Files\QituRestore\diskserver.exe|
主动防御|ZhuDongFangYu |"D:\360卫士\360Safe\deepscan\ZhuDongFangYu.exe"|


发表于 2013/4/27 19:51:55 编号:57488
问题描述:病毒
QQKav系统诊断报告!--2012.1.1
生成时间:2013-4-27  19:53:57
操作系统:Windows XP 5.1_2600.2:Service Pack 3
IE版本:Internet Explorer v8.0.6001.18702
本机内存:3.50 GB - 可用内存:2.97 GB
==================================================
系统启动项:
ctfmon.exe|C:\WINDOWS\system32\ctfmon.exe|
BaiduPinyin |"C:\Program Files\Baidu\BaiduPinyin\2.4.2.261\baidupinyin.exe"|
360Safetray |"D:\360\360Safe\safemon\360Tray.exe" /start|
!!QQKav |C:\Documents and Settings\Administrator\Local Settings\Temp\HZ$D.445.3341\HZ$D.445.3343\qqkav.exe|

系统进程列表:
[System Process]    
System              
\SystemRoot\System32\smss.exe
\??\C:\WINDOWS\system32\csrss.exe
\??\C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
D:\360\360sd\360rps.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
D:\360\360Safe\deepscan\ZhuDongFangYu.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Baidu\BaiduPinyin\2.4.2.261\baidupinyin.exe
D:\360\360Safe\safemon\360tray.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\HZ$D.445.3341\HZ$D.445.3343\qqkav.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\nvsvc32.exe
D:\racer-ccn-racerpc-ha\racer.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\conime.exe
C:\WINDOWS\system32\cmd.exe
C:\Program Files\Tencent\QQ\QQProtect\Bin\QQProtect.exe
C:\Program Files\Tencent\QQ\bin\QQ.exe
C:\Program Files\Tencent\QQ\Bin\TXPlatform.exe
C:\Program Files\Tencent\QQ\bin\QQ.exe

未知IE加载项:
{00000000-12C9-4305-82F9-43058F20E8D2}
|QQDownload IE Left Helper|C:\Program Files\Tencent\QQDownload\QQIEHelper01.dll
{000DA090-57AA-424B-A8F0-621B7C08B8F4}
{000DA090-57AA-424B-A8F0-621B7C08B8F4}
{02E2D748-67F8-48B4-8AB4-0A085374BB9A}
{02E2D748-67F8-48B4-8AB4-0A085374BB9A}
{02E2D748-67F8-48B4-8AB4-0A085374BBA9}
{02E2D748-67F8-48B4-8AB4-0A085374BBA9}
{05F5F404-7C24-4B39-B5CC-340CEDEB9C0D}
|PhotoDrawEx Class|C:\Program Files\Tencent\Qzone\QQPhotoDrawEx.dll
{0C27ADC4-E826-4620-A3A7-990D7E05545F}
{0C27ADC4-E826-4620-A3A7-990D7E05545F}
{0EA37B17-6B8B-4085-8257-F3A4AA69C27A}
{0EA37B17-6B8B-4085-8257-F3A4AA69C27A}
{12A7BB2A-32A7-4C78-82B7-DAC891DA0558}
|XLDaQuanActivexCtrl Class|C:\Program Files\Common Files\Thunder Network\XLDaQuan\BHO\XLDaQuan.Activex.dll
{1DABF8D5-8430-4985-9B7F-A30E53D709B3}
|InstallHelper Class|C:\WINDOWS\system32\MMInstaller.dll
{23752AA7-CAD7-40C2-99EE-7A9CD3C20C6D}
|QQCPHelper.CPAdder|C:\PROGRA~1\Tencent\QQ\Bin\CPHelper.dll
{275D47C0-DDFD-46E0-8F86-982E023D3712}
|Launcher Class|D:\Kuai8\tool\K8WebLaunch.dll
{4836C333-208E-4BCE-B30B-00B9545B0F6E}
|QQDownload IE RightClick Helper|C:\Program Files\Tencent\QQDownload\QQIEHelper01.dll
{4C004EC2-7290-4D43-A640-B924EDB335C2}
|SkyDown Class|C:\Program Files\Skycn\SkyATL.dll
{5AE58FCF-6F6A-49B2-B064-02492C66E3F4}
{5AE58FCF-6F6A-49B2-B064-02492C66E3F4}
{5BE4D929-4821-73E4-1A46-2E1CF42B3744}
|Tencent Browser Helper|C:\Program Files\TENCENT\SSPlus\SAddr.dll
{5C4500A9-0BE9-434E-B807-118E6E5EA3B6}
|SetupCtrl Class|C:\WINDOWS\Downloaded Program Files\655368\SetupAx.dll
{5E6A8DA1-5731-465B-B036-B9E16EF26CAC}
{5E6A8DA1-5731-465B-B036-B9E16EF26CAC}
{5EF7B131-C278-4034-BC88-2CE28B128681}
|QQLiveOcx Class|D:\qq游戏\Tencent\QQLive\LiveOcx\LiveOcx.dll
{5FFF24BC-DC02-4808-B4E0-A8E2C93FE407}
{5FFF24BC-DC02-4808-B4E0-A8E2C93FE407}
{6B232760-90F1-41c3-9902-C8552C1D8A72}
|QQLiveFile Class|C:\Program Files\Tencent\QQLive\LiveOcx\FileVersion.dll
{6B5F1EE6-FE30-CE0F-F210-A7C00CE0525F}
{6B5F1EE6-FE30-CE0F-F210-A7C00CE0525F}
{6EE9CD3E-A386-4DAE-9737-A759DBF927AE}
{6EE9CD3E-A386-4DAE-9737-A759DBF927AE}
{802F530B-A8F6-4631-AE49-6BACAAC6373E}
|XunleiBHO Class|d:\Program Files\Thunder Network\Thunder\BHO\XunleiBHO7.1.6.2194.dll
{82404416-4C60-47F8-BA06-90BA7261C3AE}
|yy_checker|C:\Program Files\Common Files\duowan\yy4.0\YYSSO\1.0.0.3\npChecker.dll
{8AC3BC28-E145-4385-A694-8AAC128ACB16}
|QQDownload Class|C:\Program Files\Tencent\QQDownload\QQIEHelper01.dll
{8C891026-0BE9-434E-B807-118E6E5EA3B6}
|SetupCtrl Class|C:\WINDOWS\Downloaded Program Files\5543562\BaiduSetupAx_0.dll
{94C3E4BB-A261-4A83-B437-EA6F7A28CA68}
{94C3E4BB-A261-4A83-B437-EA6F7A28CA68}
{95B3F550-91C4-4627-BCC4-521288C52977}
{95B3F550-91C4-4627-BCC4-521288C52977}
{D64016F6-4D8E-4B35-AB22-9B2060800112}
|百度输入法一键发图|C:\Program Files\Baidu\BaiduPinyin\2.4.2.261\BaiducnAx.dll
{D9EBCF5D-3F8F-4b6a-89BA-70577BE73C62}
|QQLive Class|D:\qq游戏\Tencent\QQLive\LiveAPI.dll
{DAEB1ABC-48F1-4bb8-82E8-0DAC468F35A4}
|InstallHelper Class|C:\Program Files\Tencent\QQmusic\QQMusicInstall\QQMusicMMInstaller.dll
{DD5BF6D1-6663-47E0-9DFA-5C343CAF178E}
|xoliimpl Class|C:\WINDOWS\xinstaller.dll
{DE0CDDB6-1D10-4224-A998-A4BFBA97840C}
{DE0CDDB6-1D10-4224-A998-A4BFBA97840C}
{E2E5C57A-BA48-4B0D-A5B5-13130F9D2AA3}
|QQRightClick Class|d:\Program Files\Thunder Network\Thunder\BHO\LinkSimulate.dll
{EAAED308-7322-4B9B-965E-171933ADD473}
|SSOForPTLogin2 Class|C:\Program Files\Common Files\Tencent\TXSSO\1.2.2.1\Bin\npSSOAxCtrlForPTLogin.dll
{ED4CA2E5-0EEA-44C1-AD7E-74A07A7507A4}
|TimwpDll.TimwpCheck|C:\PROGRA~1\Tencent\QQ\Bin\Timwp.dll
{EF0D1A14-1033-41A2-A589-240C01EDC078}
|PPLive Lite Class|C:\Program Files\Internet Explorer\PPLite\plugin\1.0.1.0659\pplugin2.dll
{F7E55BDF-9528-46ba-B550-777859627591}
|QQLiveOcxShell Class|D:\qq游戏\Tencent\QQLive\LiveOcx\LiveOcx.dll
{FB46BBEE-B3D5-46BF-94F4-A6C1A17F0A28}
|SOSO工具栏|C:\Program Files\Tencent\QQToolbar\IEBar.dll
未知BHO插件:
{00000000-12C9-4305-82F9-43058F20E8D2}
|QQDownload IE Left Helper|C:\Program Files\Tencent\QQDownload\QQIEHelper01.dll
{29CF293A-1E7D-4069-9E11-E39698D0AF95}
|SOSO工具栏|C:\Program Files\Tencent\QQToolbar\IEBar.dll
{5BE4D929-4821-73E4-1A46-2E1CF42B3744}
|Tencent Browser Helper|C:\Program Files\TENCENT\SSPlus\SAddr.dll
未知系统Hooks插件:
未知SSODL插件:
未知系统服务:
360 杀毒实时防护加载服务|360rp |"D:\360\360sd\360rps.exe"|
Adobe Flash Player Update Service|AdobeFlashPlayerUpdateSvc|C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe|
IQIYI Video Platform Service|QiyiService |C:\Program Files\iQIYI\QiyiService.exe|
NVIDIA Driver Helper Service|NVSvc |C:\WINDOWS\system32\nvsvc32.exe|
NVIDIA Update Service Daemon|nvUpdatusService|C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe|
Rsd Service |RsMgrSvc|"C:\Program Files\Rising\RSD\RsMgrSvc.exe"|
Tencent AddressBar Update Service|ARUpdate|C:\Program Files\TENCENT\AddrUpdate\AddrUpdate.exe /Service|
Tencent Toolbar Update Service|TBUpdate|C:\Program Files\Tencent\barupdate\TBUpdate.exe /service|
主动防御|ZhuDongFangYu |"D:\360\360Safe\deepscan\zhudongfangyu.exe"|


发表于 2013/4/27 14:28:18 编号:57487
问题描述:病毒
QQKav系统诊断报告!--2012.7.1
生成时间:2013-4-27  14:29:35
操作系统:Windows XP 5.1_2600.2:Service Pack 2
IE版本:Internet Explorer v8.0.6001.18702
本机内存:2.00 GB - 可用内存:1.53 GB
==================================================
系统启动项:
ctfmon.exe|C:\WINDOWS\system32\ctfmon.exe|

系统进程列表:
[System Process]    
System              
\SystemRoot\System32\smss.exe
\??\C:\WINDOWS\system32\csrss.exe
\??\C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\All Users\Application Data\Thunder Network\KanKan\Pusher\xmptipwnd.1.0.0.70.exe
C:\WINDOWS\System32\svchost.exe
D:\tools\qqkav.exe  
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\cmd.exe

未知IE加载项:
未知BHO插件:
未知系统Hooks插件:
未知SSODL插件:
未知系统服务:
Adobe Flash Player Update Service|AdobeFlashPlayerUpdateSvc|C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe|
Alipay security service|AlipaySecSvc|C:\Program Files\alipay\alieditplus\AlipaySecSvc.exe|
NVIDIA Display Driver Service|NVSvc |C:\WINDOWS\system32\nvsvc32.exe|


 总共有57819篇日志,共5782页,第143  首页 上一页 下一页 尾页